【发布时间】:2019-11-24 14:03:50
【问题描述】:
我正在 AWS 中创建一个内部应用程序负载均衡器。我希望它只能通过 SNS 访问/访问并阻止所有其他请求。
我尝试查找 AWS 使用的 SNS IP(因此我只能将这些 IP 列入白名单),但没有可靠的范围。
有什么办法吗?
附言。 我正在使用 cloudformation
【问题讨论】:
-
“被 SNS 使用”是什么意思? Amazon Simple Notification Service 不“使用”数据库。
-
您是否打算使用负载均衡器来接收来自 SNS 的 HTTP 通知?如果是,那么您不能使用内部负载均衡器,因为它不接受来自 Internet 的请求。对于您的实际问题,可能有更好的解决方案,但您需要告诉我们这个问题是什么。
-
@JohnRotenstein 我的意思是只允许 SNS 向 ELB 发出请求。 (其他都被列入黑名单)
-
@kdgregory 哦。那么内部负载均衡器无法接收来自 SNS 的 HTTP 请求?如果是这样的话,你知道我怎样才能实现我的目标吗? (正如问题所说,将除 SNS 之外的所有其他内容列入黑名单)
-
你不能。您要解决的真正问题是什么?您要防止的威胁是什么?
标签: amazon-web-services networking amazon-cloudformation amazon-elb internal-load-balancer